s! program = Pfad name = Name mode = ENABLE|DISABLE scope = ALL|SUBNET|CUSTOM addresses = Adressen profile = CURRENT|DOMAIN|STANDARD|ALL ...

%1!s!
      [ program = ] Pfad
      [ [ name = ] Name
        [ mode = ] ENABLE|DISABLE
        [ scope = ] ALL|SUBNET|CUSTOM
        [ addresses = ] Adressen
        [ profile = ] CURRENT|DOMAIN|STANDARD|ALL ]

  Legt die von der Firewall zugelassene Programmkonfiguration fest.

  Parameter:

      program - Programmpfad und Dateiname

      name    - Programmname (optional)

      mode    - Programmmodus (optional)
      ENABLE  - Durch die Firewall zulassen (Standard)
      DISABLE - Nicht durch die Firewall zulassen

     scope  - Programmbereich (optional)
     ALL    - Lässt den gesamten Datenverkehr durch die Firewall zu (Standard)
     SUBNET - Lässt nur den lokalen Datenverkehr (Subnetz) durch die Firewall
              zu.
     CUSTOM - Lässt nur den angegebenen Datenverkehr durch die Firewall zu.

  addresses - Benutzerdefinierte Bereichadressen (optional)
              Dieser durch Kommas getrennte Bereich kann IPv4-Adressen,
              IPv6-Adressen, Subnetze, Bereiche oder das Schlüsselwort
              "LocalSubnet" enthalten.

      profile  - Konfigurationsprofil (optional)
      CURRENT  - Gilt für das aktive Profil. Das aktive Profil kann ein
                 Domänenprofil, Standardprofil (d. h. privat) oder öffentliches
                 Profil (Standard) sein.
      DOMAIN   - Gilt für das Domänenprofil.
      STANDARD - Gilt für das Standardprofil (d. h. privat).
      ALL      - Gilt für das Domänen- und Standardprofil (d. h. privat).
                 Gilt nicht für das öffentliche Profil.

  Hinweise: "scope" muss "CUSTOM" sein, um "addresses" angeben zu können.
            "addresses" darf keine nicht festgelegten Adressen oder
            Loopbackadressen enthalten.

  Beispiele:

      %1!s! C:\MyApp\MyApp.exe "Eigene Anwendung" DISABLE
      %1!s! C:\MyApp\MyApp.exe "Eigene Anwendung" ENABLE CUSTOM
          157.60.0.1,172.16.0.0/16,10.0.0.0/255.0.0.0,
          12AB:0000:0000:CD30::/60,LocalSubnet
      %1!s! program=C:\MyApp\MyApp.exe name="Eigene Anwendung"
          mode=DISABLE
      %1!s! program=C:\MyApp\MyApp.exe name="Eigene Anwendung"
          mode=ENABLE scope=CUSTOM addresses=157.60.0.1,
          172.16.0.0/16,10.0.0.0/255.0.0.0,
          12AB:0000:0000:CD30::/60,LocalSubnet

      WICHTIG: "netsh firewall" ist veraltet.
      Verwenden Sie stattdessen "netsh advfirewall firewall".
      Weitere Informationen zur Verwendung von "netsh advfirewall firewall"
      anstelle von "netsh firewall" finden Sie im KB-Artikel 947709 unter
      "http://go.microsoft.com/fwlink/?linkid=121488".